Clash 局域网代理怎么开放给其他设备
Clash 局域网代理的开放需要在配置文件中明确启用局域网访问功能,具体操作是修改 `config.yaml` 文件中的 `allow-lan: true`。若该字段默认为 false,其他设备将无法通过局域网连接到你的 Clash 代理服务。开启后,所有处于同一网络下的设备均可尝试接入,前提是它们能正确识别代理地址。
启用 `allow-lan` 后,需确认 Clash 的监听端口已绑定至 `0.0.0.0` 而非 `127.0.0.1`。例如,在配置中应设置 `port: 7890` 并确保 `socks-port: 7891` 也对外暴露。若仅绑定回环地址,即使允许局域网访问也无法穿透,其他设备会提示“连接超时”或“拒绝连接”。
实际部署时,建议使用静态 IP 分配给运行 Clash 的主机,避免因 DHCP 重分配导致地址变更。比如在路由器管理界面中,将电脑的 MAC 地址与固定 IP(如 192.168.1.100)绑定。这样其他设备只需输入这个固定地址即可稳定连接,无需频繁查找新地址。
对于手机等移动设备,可在设置中手动配置代理。以 Android 为例,进入 Wi-Fi 设置 → 长按当前网络 → 修改网络 → 手动代理,输入主控设备的局域网 IP 和端口(如 192.168.1.100:7890)。部分应用(如微信、钉钉)不支持系统级代理,需配合第三方工具如“ProxyDroid”实现分流。
若使用 Clash Verge 等图形客户端,可通过“局域网共享”功能一键开启。点击右上角菜单 → “局域网共享” → 启用,界面会自动显示本机可用地址和端口。此时,其他设备输入该地址即可连接,无需手动编辑配置文件,适合对 YAML 不熟悉的用户。
当多台设备同时接入时,应关注带宽占用情况。一个典型家用网络(100Mbps)下,若同时有三台设备使用代理且流量密集,可能造成延迟上升。建议在 Clash 中设置规则分流,仅对特定域名(如 `github.com`)启用代理,其余流量直连。通过 `rules` 字段定义策略,例如:
``` - DOMAIN-SUFFIX,github.com,PROXY - DOMAIN-SUFFIX,google.com,PROXY - MATCH,DIRECT ```
这可降低总负载,使网络更稳定。
值得注意的是,开放局域网代理存在安全风险。若未设置密码认证,任何接入同一网络的设备都可访问代理服务。建议在 Clash 中启用 HTTP Basic Auth,即在 `http` 模块中添加 `auth` 字段:
```yaml http: port: 7890 auth: username:password ```
此时,其他设备连接时需输入用户名和密码,防止未经授权的访问。此外,若使用 AI 辅助求职信:结构固定,三处必须人工核对;简历投递后多久跟进一次合适,说明自动化工具虽高效,但关键信息仍需人工校验——同理,代理开放虽便捷,但安全配置不可省略。
最后,建议定期检查日志文件以监控异常连接。Clash 日志通常位于 `~/.config/clash/log/` 目录下,可查看是否有陌生设备频繁请求。结合路由器自带的设备列表功能,判断是否出现未知设备接入。每两周检查一次,能有效预防潜在滥用。